• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » کشف ۴۰ نوع جدید تروجان TrickMo با قابلیت سرقت PIN کاربران اندروید

کشف ۴۰ نوع جدید تروجان TrickMo با قابلیت سرقت PIN کاربران اندروید

سید محمد برازنده نوشته شده توسط سید محمد برازنده
سه شنبه 24 مهر 1403 - 13:11
در امنیت سایبری, فناوری
کشف 40 نوع جدید تروجان TrickMo با قابلیت سرقت PIN کاربران اندروید
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

فهرست مطالب

  • 1. سرقت PIN با استفاده از صفحه قفل جعلی
  • 2. حملات از طریق صفحات جعلی
  • 3. تعداد قربانیان و میزان آسیب‌پذیری
  • 4. افشای اطلاعات و مقابله با تروجان TrickMo
  • 5. هدف‌گذاری گسترده تروجان TrickMo
  • 6. روش‌های پیشگیری از آلودگی

40 نوع جدید از تروجان بانکی به نام TrickMo با قابلیت سرقت PIN کاربران اندروید، شناسایی شده است.

به گزارش سرویس فناوری تک‌ناک، این تروجان با 16 نرم‌افزار آلوده‌کننده و 22 زیرساخت فرماندهی و کنترل (C2) ارتباط دارد. ویژگی‌های جدید این تروجان به منظور سرقت PINهای اندروید و انجام حملات پیچیده‌تر طراحی شده است.

شرکت Zimperium که در زمینه امنیت موبایل فعالیت دارد، این کشف را در پی گزارش قبلی تیم Cleafy منتشر کرد. شرکت Cleafy نیز برخی از نسخه‌های در گردش این تروجان را مورد شناسایی قرار داد، اما تمام نسخه‌های آن مورد بررسی قرار نگرفته بود. اگرچه TrickMo برای اولین بار در سال 2020 توسط IBM X-Force شناخته شد، اما به نظر می‌رسد این تروجان از سپتامبر 2019 در حملات علیه کاربران اندروید مورد استفاده قرار گرفته است.

01
از 06
سرقت PIN با استفاده از صفحه قفل جعلی

یکی از ویژگی‌های برجسته نسخه جدید تروجان TrickMo، قابلیت سرقت PINهای اندروید از طریق نمایش یک صفحه قفل جعلی است که شبیه به صفحه قفل واقعی دستگاه طراحی شده است.

این بدافزار با نمایش صفحات ورود جعلی که برای دسترسی به حساب‌های بانکی کاربران طراحی شده است، قصد دارد اطلاعات حساس کاربران را سرقت و امکان انجام تراکنش‌های غیرمجاز را برای مهاجمان فراهم کند.

تروجان TrickMo همچنین از مجوز سرویس‌های دسترسی اندروید سوءاستفاده می‌کند تا مجوزهای اضافی به خود اختصاص و به صورت خودکار به درخواست‌های دسترسی پاسخ دهد. با بهره‌برداری از این مجوزها، تروجان قادر است به طور نامحسوس فعالیت‌های خطرناکی را روی دستگاه انجام دهد.

به گفته تحلیلگران Zimperium، TrickMo علاوه بر سرقت PIN کاربران، از قابلیت‌های دیگری نیز بهره می‌برد. این بدافزار قادر به رهگیری گذرواژه‌های یک‌بار مصرف (OTP)، ضبط صفحه‌نمایش، استخراج داده‌ها و حتی کنترل از راه دور دستگاه‌های آلوده است.

40 نوع جدید تروجان TrickMo با قابلیت سرقت PIN کاربران اندروید کشف شد

02
از 06
حملات از طریق صفحات جعلی

این بدافزار به طور خاص برای نمایش صفحات ورود جعلی برای بانک‌ها و مؤسسات مالی طراحی شده است. زمانی که کاربر وارد این صفحات جعلی می‌شود و اطلاعات خود مانند الگو یا PIN را وارد می‌کند، TrickMo این اطلاعات را همراه با شناسه منحصربه‌فرد دستگاه (Android ID) به یک اسکریپت PHP ارسال می‌کند.

به این ترتیب، مهاجمان می‌توانند در زمانی که دستگاه تحت نظارت نیست، مانند ساعات پایانی شب، به آن دسترسی پیدا کنند و تراکنش‌های تقلبی انجام دهند.

کشف 40 نوع جدید تروجان TrickMo
40 نوع جدید تروجان TrickMo کشف شد

03
از 06
تعداد قربانیان و میزان آسیب‌پذیری

به دلیل عدم ایمن‌سازی مناسب زیرساخت‌های C2، شرکت Zimperium توانسته است تخمین بزند که حداقل 13 هزار قربانی تحت تأثیر این تروجان قرار گرفته‌اند.

بیشترین قربانیان این حملات در کانادا بوده‌اند، اما تعداد قابل‌توجهی از کاربران در امارات متحده عربی، ترکیه و آلمان نیز در معرض این خطر قرار دارند. به گفته Zimperium، این تعداد قربانی مربوط به چندین سرور C2 است، بنابراین احتمال دارد تعداد کل قربانیان بسیار بیشتر از این ارقام باشد.

تحقیقات نشان داده است که فایل‌های مربوط به لیست IPهای آلوده به طور منظم به‌روز می‌شوند. Zimperium اعلام کرده که در این فایل‌ها میلیون‌ها رکورد وجود دارد که نشان‌دهنده تعداد زیاد دستگاه‌های آلوده و حجم گسترده اطلاعات حساس دزدیده شده توسط مهاجمان است.

40 نوع جدید تروجان TrickMo با قابلیت سرقت PIN کاربران اندروید کشف گردید

04
از 06
افشای اطلاعات و مقابله با تروجان TrickMo

شرکت Cleafy پیش‌تر به دلیل عدم ایمن‌سازی زیرساخت‌های C2، از اعلام شاخص‌های خطر این تروجان خودداری کرده بود، چرا که این موضوع می‌توانست باعث افشای اطلاعات قربانیان در جامعه گسترده‌تر جرایم سایبری شود.

با وجود این، شرکت Zimperium اکنون تصمیم گرفته است تا تمامی اطلاعات مربوط به TrickMo را در مخزن GitHub منتشر کند تا محققان و کارشناسان امنیتی بتوانند با این بدافزار مقابله کنند.

05
از 06
هدف‌گذاری گسترده تروجان TrickMo

نکته قابل توجه این است که TrickMo به غیر از هدف‌گیری اپلیکیشن‌های بانکی، دامنه وسیعی از انواع اپلیکیشن‌ها را هدف قرار می‌دهد.

این اپلیکیشن‌ها شامل پلتفرم‌های VPN، استریم، تجارت الکترونیک، شبکه‌های اجتماعی، اپلیکیشن‌های تجاری و حتی اپلیکیشن‌های استخدام و سازمانی هستند. این موضوع نشان می‌دهد که TrickMo در حال گسترش دامنه خود به خارج از بخش بانکی است و قصد دارد به طیف وسیعی از کاربران و اپلیکیشن‌ها حمله کند.

06
از 06
روش‌های پیشگیری از آلودگی

تروجان TrickMo از طریق روش‌های فیشینگ، به‌ خصوص از طریق پیام‌های متنی و پیام‌های مستقیم ارسال شده از سوی افراد ناشناس، گسترش می‌یابد. کارشناسان امنیتی توصیه می‌کنند که کاربران از دانلود فایل‌های APK از منابع ناشناس و پیام‌های ارسالی توسط افراد ناشناس خودداری کنند.

همچنین فعال‌سازی Google Play Protect می‌تواند در شناسایی و مسدود کردن نسخه‌های شناخته‌شده این بدافزار مؤثر باشد. کاربران اندروید باید مطمئن شوند که Google Play Protect در دستگاه‌های آنها فعال است تا از محافظت بیشتری در برابر این نوع حملات بهره‌مند شوند.

سید محمد برازنده

سید محمد برازنده

کارشناسی مترجمی زبان فرانسه. از سال 87 تاکنون در حوزه های مختلف سابقه ترجمه دارم. بیش از یک سال هست که مترجم حوزه فناوری تو سایت تک ناک هستم.

مطالب مرتبط

ربات FireAnt؛ نسل تازه‌ای از ربات‌های خودران شکارچی تانک
پیشنهاد سردبیر

این ربات‌ خودران متخصص شکار تانک های جنگی است

نوشته شده توسط نرگس چالوک
15 آبان 1404
باتری‌های آبی با کاتد پیشرفته؛ عمر طولانی‌تر و انرژی بیشتر
انرژی

باتری‌های آبی با کاتد پیشرفته؛ عمر طولانی‌تر و انرژی بیشتر

نوشته شده توسط مانی
15 آبان 1404
فناوری جدیدی که مفهوم چاپ سه‌بعدی را دگرگون می‌ کند
فناوری

فناوری جدیدی که مفهوم چاپ سه‌بعدی را دگرگون می‌ کند

نوشته شده توسط مانی
15 آبان 1404
معرفی دوربین EOS R6 Mark III کانن با حسگر ۳۲.۵ مگاپیکسلی
دوربین دیجیتال

معرفی دوربین EOS R6 Mark III کانن با حسگر ۳۲.۵ مگاپیکسلی + تصویر

نوشته شده توسط سید محمد برازنده
15 آبان 1404
گوگل قابلیت Deep Research را با Gmail و Drive ادغام کرد
اخبار هوش مصنوعی

گوگل قابلیت Deep Research را با Gmail و Drive ادغام کرد

نوشته شده توسط سید محمد برازنده
15 آبان 1404
خبر بعدی
چین اولین هواپیمای تیلت‌روتور ۶ تنی جهان را رونمایی کرد

چین اولین هواپیمای تیلت‌روتور ۶ تنی جهان را رونمایی کرد

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

فروش کامپیوترهای مک ۱۵ درصد افزایش یافت؛ جایگاه دوم اپل بعد از لنوو

فروش کامپیوترهای مک اپل ۱۵ درصد افزایش یافت

2 آبان 1404 - به‌روزشده در 3 آبان 1404
ابرکامپیوتر DGX  Spark

انویدیا کوچک‌ترین ابرکامپیوتر جهان را به ایلان ماسک هدیه داد

22 مهر 1404 - به‌روزشده در 26 مهر 1404

داغ‌ترین‌های روز

Doogee Fire 7 Pro

گوشی Doogee Fire 7 Pro با باتری ۱۳هزار میلی‌آمپر معرفی شد

10 آبان 1404 - به‌روزشده در 13 آبان 1404
بهترین مودم فضای باز 4G/5G/TDLTE در سال ۱۴۰۴

بهترین مودم فضای باز 4G/5G/TDLTE در سال ۱۴۰۴

11 آبان 1404 - به‌روزشده در 13 آبان 1404
آپدیت HyperOS 3.1

کدام گوشی‌ها آپدیت HyperOS 3.1 شیائومی را دریافت نمی‌کنند؟

12 آبان 1404 - به‌روزشده در 13 آبان 1404
بررسی Xiaomi 15T Pro

بررسی Xiaomi 15T Pro ؛ میان‌رده‌ ای از دسته قاتلین پرچمدار ها

11 آبان 1404 - به‌روزشده در 13 آبان 1404
بررسی آیفون 17 پرو و پرومکس

نقد و بررسی آیفون ۱۷ پرو و پرومکس

11 آبان 1404 - به‌روزشده در 12 آبان 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

افزایش ۳۵۰ درصدی قیمت DOGE-1 پس از پست ایلان ماسک

افزایش ۳۵۰ درصدی قیمت DOGE-1 پس از پست ایلان ماسک

15 آبان 1404
عرضه استیبل کوین ARC با پشتوانه اوراق دولتی در هند

عرضه استیبل کوین ARC با پشتوانه اوراق دولتی در هند

15 آبان 1404
عامل پشت پرده سقوط بیت‌کوین (BTC) چه بوده است؟

عامل پشت پرده سقوط بیت‌کوین (BTC) چه بوده است؟

15 آبان 1404
راه‌اندازی صندوق ETF ریپل (XRP) طی هفته آینده تأیید شد

راه‌اندازی صندوق ETF ریپل (XRP) در هفته آینده تأیید شد

15 آبان 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir